|
| 1 | +name: 'Publish GitHub Packages' |
| 2 | +description: 'Build and publish multiple monorepo packages to GitHub Packages in dependency order' |
| 3 | + |
| 4 | +inputs: |
| 5 | + changed-packages: |
| 6 | + description: '[string] JSON array of packages in topological order (e.g. [{"name":"@owner/pkg","path":"packages/pkg"}])' |
| 7 | + required: true |
| 8 | + bun-version: |
| 9 | + description: '[string] Bun version to use' |
| 10 | + required: false |
| 11 | + default: 'latest' |
| 12 | + node-version: |
| 13 | + description: '[string] Node.js version' |
| 14 | + required: false |
| 15 | + default: '24' |
| 16 | + tag: |
| 17 | + description: "[string] Package tag (e.g., 'latest', 'beta')" |
| 18 | + required: false |
| 19 | + default: 'latest' |
| 20 | + build-command: |
| 21 | + description: '[string] Build command to run in each package directory (ignored if root-build-command is set)' |
| 22 | + required: false |
| 23 | + default: 'bun run build' |
| 24 | + root-build-command: |
| 25 | + description: '[string] Build command to run once at repo root (e.g., "turbo build"). Takes precedence over per-package build-command.' |
| 26 | + required: false |
| 27 | + default: '' |
| 28 | + dry-run: |
| 29 | + description: "[boolean: 'true'/'false'] Run in dry-run mode (no actual publishing)" |
| 30 | + required: false |
| 31 | + default: 'false' |
| 32 | + github-token: |
| 33 | + description: '[secret] GitHub token with packages: write for the repository that owns the packages' |
| 34 | + required: true |
| 35 | + |
| 36 | +runs: |
| 37 | + using: 'composite' |
| 38 | + steps: |
| 39 | + - uses: oven-sh/setup-bun@v2 |
| 40 | + with: |
| 41 | + bun-version: ${{ inputs.bun-version }} |
| 42 | + |
| 43 | + # Keep dependency installation on its existing registry configuration. The |
| 44 | + # GitHub Packages scope mapping is added only after dependencies are ready. |
| 45 | + - name: Install dependencies |
| 46 | + shell: bash |
| 47 | + run: bun install |
| 48 | + |
| 49 | + - name: Build (root) |
| 50 | + if: ${{ inputs.root-build-command != '' }} |
| 51 | + shell: bash |
| 52 | + run: ${{ inputs.root-build-command }} |
| 53 | + |
| 54 | + - uses: actions/setup-node@v4 |
| 55 | + with: |
| 56 | + node-version: ${{ inputs.node-version }} |
| 57 | + registry-url: 'https://npm.pkg.github.com' |
| 58 | + scope: ${{ format('@{0}', github.repository_owner) }} |
| 59 | + |
| 60 | + - name: Build and publish packages |
| 61 | + shell: bash |
| 62 | + env: |
| 63 | + CHANGED_JSON: ${{ inputs.changed-packages }} |
| 64 | + BUILD_CMD: ${{ inputs.build-command }} |
| 65 | + ROOT_BUILD_CMD: ${{ inputs.root-build-command }} |
| 66 | + TAG: ${{ inputs.tag }} |
| 67 | + DRY_RUN: ${{ inputs.dry-run }} |
| 68 | + NODE_AUTH_TOKEN: ${{ inputs.github-token }} |
| 69 | + PACKAGE_OWNER: ${{ github.repository_owner }} |
| 70 | + REGISTRY_URL: 'https://npm.pkg.github.com' |
| 71 | + run: | |
| 72 | + set -euo pipefail |
| 73 | +
|
| 74 | + if [ "$DRY_RUN" != "true" ] && [ -z "$NODE_AUTH_TOKEN" ]; then |
| 75 | + echo "❌ No GitHub token was provided. Grant the caller 'packages: write'." |
| 76 | + exit 1 |
| 77 | + fi |
| 78 | +
|
| 79 | + PKG_COUNT=$(echo "$CHANGED_JSON" | jq 'length') |
| 80 | + EXPECTED_PREFIX=$(printf '@%s/' "$PACKAGE_OWNER" | tr '[:upper:]' '[:lower:]') |
| 81 | +
|
| 82 | + for i in $(seq 0 $(( PKG_COUNT - 1 ))); do |
| 83 | + PKG_PATH=$(echo "$CHANGED_JSON" | jq -r ".[$i].path") |
| 84 | + NAME=$(jq -r .name "$PKG_PATH/package.json") |
| 85 | + VERSION=$(jq -r .version "$PKG_PATH/package.json") |
| 86 | +
|
| 87 | + if [ -z "$NAME" ] || [ "$NAME" = "null" ] || [ -z "$VERSION" ] || [ "$VERSION" = "null" ]; then |
| 88 | + echo "❌ Could not read name/version from $PKG_PATH/package.json." |
| 89 | + exit 1 |
| 90 | + fi |
| 91 | +
|
| 92 | + NAME_LOWER=$(printf '%s' "$NAME" | tr '[:upper:]' '[:lower:]') |
| 93 | + case "$NAME_LOWER" in |
| 94 | + "$EXPECTED_PREFIX"*) ;; |
| 95 | + *) |
| 96 | + echo "❌ GitHub Packages requires every package name to use the repository owner's scope." |
| 97 | + echo " Expected @${PACKAGE_OWNER}/<package>, found: $NAME" |
| 98 | + exit 1 |
| 99 | + ;; |
| 100 | + esac |
| 101 | +
|
| 102 | + echo "=========================================" |
| 103 | + echo "Publishing $NAME@$VERSION ($PKG_PATH) to GitHub Packages" |
| 104 | + echo "=========================================" |
| 105 | +
|
| 106 | + if [ -z "$ROOT_BUILD_CMD" ]; then |
| 107 | + echo "Building $NAME..." |
| 108 | + (cd "$PKG_PATH" && $BUILD_CMD) |
| 109 | + fi |
| 110 | +
|
| 111 | + if [ "$DRY_RUN" = "true" ]; then |
| 112 | + echo "Dry run: would publish $NAME with tag $TAG" |
| 113 | + (cd "$PKG_PATH" && bun publish --registry "$REGISTRY_URL" --tag "$TAG" --dry-run) |
| 114 | + continue |
| 115 | + fi |
| 116 | +
|
| 117 | + echo "Publishing $NAME with tag $TAG" |
| 118 | + (cd "$PKG_PATH" && bun publish --registry "$REGISTRY_URL" --tag "$TAG") |
| 119 | +
|
| 120 | + PUBLISHED=false |
| 121 | + for attempt in 1 2 3 4 5 6; do |
| 122 | + PUBLISHED_VERSION=$(npm view "$NAME@$VERSION" version --registry "$REGISTRY_URL" 2>/dev/null || true) |
| 123 | + if [ "$PUBLISHED_VERSION" = "$VERSION" ]; then |
| 124 | + echo "✅ $NAME@$VERSION is live on GitHub Packages." |
| 125 | + PUBLISHED=true |
| 126 | + break |
| 127 | + fi |
| 128 | + echo "Attempt $attempt: package version is not visible yet — retrying in 5s..." |
| 129 | + sleep 5 |
| 130 | + done |
| 131 | +
|
| 132 | + if [ "$PUBLISHED" != "true" ]; then |
| 133 | + echo "❌ Publish verification failed: $NAME@$VERSION is not visible on GitHub Packages." |
| 134 | + exit 1 |
| 135 | + fi |
| 136 | +
|
| 137 | + echo "" |
| 138 | + done |
| 139 | +
|
| 140 | + echo "All GitHub Packages published successfully" |
0 commit comments